Votre site est-il prêt pour la cryptographie post-quantique ?
Saisissez un domaine. En quelques secondes, vous obtenez son état d'échange de clés post-quantique, ses versions TLS, ses suites cryptographiques et la cryptographie de son certificat, confrontés aux échéances officielles.
Uniquement des négociations TLS passives, comme un navigateur. Résultats mis en cache pendant une heure.
Ce que le test vérifie
Échange de clés hybride ML-KEM
Le serveur négocie-t-il X25519MLKEM768 ou un autre groupe post-quantique normalisé ? C'est ce qui protège le trafic contre l'attaque « collecter maintenant, déchiffrer plus tard ».
Versions TLS
Prise en charge de TLS 1.0 à 1.3. Les versions obsolètes sont signalées : TLS 1.3 est indispensable à l'échange de clés post-quantique.
Inventaire des suites cryptographiques
Chaque suite acceptée, par version de protocole : l'inventaire que l'exigence 12.3.3 de PCI DSS vous demande de documenter et de revoir chaque année.
Cryptographie du certificat
Type et taille de clé, algorithme de signature et date d'expiration pour toute la chaîne, rapprochés des échéances du NIST, de l'ANSSI, du BSI et de l'UE.
HSTS et redirection HTTPS
Les navigateurs sont-ils contraints d'utiliser HTTPS ? Sinon, une attaque par repli peut contourner la protection post-quantique.
Détection de CDN
Derrière un CDN, vous voyez la configuration de la périphérie. Nous le signalons pour que vous vérifiiez aussi le serveur d'origine.
Pourquoi agir maintenant
Le trafic chiffré enregistré aujourd'hui pourra être déchiffré dès qu'un ordinateur quantique de grande taille existera. Les autorités ont fixé des dates : d'abord les inventaires, puis la migration des systèmes les plus sensibles avant 2030.
- 2030Feuille de route de l'UE : systèmes à haut risque migrés vers la cryptographie post-quantique
- 2035NIST (projet IR 8547) : RSA et courbes elliptiques interdits
- 12 moisPCI DSS 12.3.3 : cycle de revue de votre inventaire des suites cryptographiques
Dates clés
- L'inventaire des suites cryptographiques PCI DSS 12.3.3 devient obligatoire
- Les obligations de signalement du Cyber Resilience Act s'appliquent
- Feuille de route de l'UE : premières étapes et feuilles de route PQC nationales
- L'ANSSI vise à exiger la PQC pour la qualification des produits
- Application complète du Cyber Resilience Act
- UE : systèmes à haut risque migrés ; États-Unis : échange de clés PQC fédéral
- RSA et ECC interdits (projet NIST) ; UE : risque moyen migré
Référentiel sourcé
Algorithmes
RSA, ECDSA, ML-KEM, ML-DSA et bien d'autres : risque quantique et échéances par autorité.
Réglementations
PCI DSS, CRA, DORA, NIS2, feuille de route de l'UE, ANSSI, BSI, NCSC et exigences américaines sur un seul calendrier.
Guides
Guides pratiques : tester votre site, activer ML-KEM, construire un inventaire cryptographique.
Recevez la lettre mensuelle post-quantique
Nouvelles échéances, données d'adoption issues de notre observatoire et guides pratiques de migration. Un e-mail par mois, sans spam, désinscription en un clic.
Questions fréquentes
Que signifie « prêt pour le post-quantique » pour un site web ?
Cela signifie que le serveur peut négocier un échange de clés post-quantique ou hybride, comme X25519MLKEM768, en TLS 1.3. Les clés de session restent alors secrètes, même face à un futur ordinateur quantique. Les certificats constituent une étape distincte : les certificats web publics sont encore RSA ou ECDSA aujourd'hui.
Le test est-il intrusif ?
Non. Il effectue des négociations TLS standard et une requête HTTP, comme le ferait un navigateur. Il ne tente jamais de se connecter à un compte, d'exploiter une faille ou de surcharger le serveur, et les résultats sont mis en cache pendant une heure pour éviter les connexions répétées.
Mon site est derrière Cloudflare ou un autre CDN. Le résultat est-il valable ?
Il est valable pour la périphérie du CDN, c'est-à-dire ce à quoi se connectent les visiteurs. La connexion entre le CDN et votre serveur d'origine est un lien TLS distinct : vérifiez-la aussi, car elle peut n'utiliser encore qu'un échange de clés classique.
S'agit-il d'une certification de conformité ?
Non. Le test documente des faits sur votre configuration TLS visible de l'extérieur, avec dates et sources. Il aide à constituer l'inventaire attendu par PCI DSS, DORA ou le CRA, mais ce n'est ni un audit ni un certificat.
Quelles échéances s'appliquent à mon entreprise ?
Cela dépend de votre secteur et de votre marché : PCI DSS pour le paiement par carte, DORA pour les entités financières de l'UE, NIS2 pour les entités essentielles et importantes, le CRA pour les produits vendus dans l'UE. Notre page Réglementations recense chaque exigence avec sa source primaire.